عندما تُرسل مدينة إشعاراً بانتهاك البيانات، يميل السكان إلى اعتبار القائمة الواردة فيه القصة الكاملة. في اختراق بيانات ماكمينفيل، قد يكون ذلك خطأً. يذكر الإشعار مجموعة ضيقة من البيانات المكشوفة، بينما يصف باحث راجع الملفات المسرّبة شيئاً أوسع بكثير. إذا كنت تعيش في المنطقة، فإن معرفة ما يجب فعله بعد اختراق البيانات تعني الاستعداد للانكشاف الأوسع، وليس فقط القائمة الرسمية.
ما يقوله إشعار ماكمينفيل مقابل ما تم العثور عليه
وفقاً للمقال المصدر، يطلب إشعار ماكمينفيل من السكان الحذر من انكشاف أسمائهم وأرقام رخص القيادة وأرقام الضمان الاجتماعي. هذه مجموعة خطيرة من المعرّفات بحد ذاتها.
وصف الباحث، دورنون، صورة مختلفة لـ KOIN. يقول إنه وجد إقرارات ضريبية وكلمات مرور مخزّنة وسجلات بنكية وhuman (يتوقف النص المصدر عند هذه النقطة، لذا لا يمكننا القول ما جاء بعدها). يصف المقال هذا التناقض بين إشعار المدينة ومحتوى الملفات المسرّبة بأنه التفصيل الأكثر أهمية في القصة.
يشير العنوان أيضاً إلى 53 ألف زيارة للسجلات المسرّبة. لا يوضح المقتطف المتاح لدينا من قام بهذه الزيارات أو خلال أي فترة، لذا من الأفضل عدم قراءة أكثر في هذا الرقم مما يدعمه المقال. ما يشير إليه فعلاً هو أن الملفات جذبت الانتباه.
للتوضيح، رواية الباحث هي وصفه الخاص لما راجعه. لكن حتى كرواية غير مؤكدة، فإنها تعطي السكان سبباً وجيهاً للتوخي الحذر.
لماذا يقلل حد الإخطار في أوريغون من تقدير المخاطر
يشير المقال المصدر إلى أن الاسم ورقم رخصة القيادة ورقم الضمان الاجتماعي هي الحد الأدنى القانوني لتفعيل إشعار انتهاك البيانات بموجب قانون سرقة الهوية في أوريغون. بعبارة أخرى، يغطي الإشعار ما يفرضه القانون على المنظمة بالإفصاح عنه، وهو ليس بالضرورة كل ما انكشف.
هذه الفجوة شائعة في طريقة عمل إشعارات انتهاك البيانات. يُبنى الإشعار حول المحفزات القانونية. الملفات في العالم الحقيقي فوضوية، ويمكن أن تحتوي على العديد من أنواع المواد الحساسة الأخرى. يمكن أن تتضمن الإقرارات الضريبية عناوين ومعالين وتفاصيل الدخل. يمكن لكلمات المرور المخزّنة أن تفتح حسابات أخرى إذا أعاد الناس استخدامها. يمكن للسجلات البنكية أن تكشف تفاصيل الحساب التي تسهّل انتحال الهوية.
قد لا يظهر أي من هذه العناصر في إشعار قانوني، ومع ذلك يمكن استخدام كل منها ضد الشخص الذي تصفه. لهذا السبب فإن النهج الحكيم هو التعامل مع القائمة الرسمية كحد أدنى.
كما تميل التفاصيل المسرّبة إلى إعادة استخدامها لاحقاً. تُظهر تغطيتنا لـ موجة تصيد احتيالي على Booking.com استخدمت بيانات حقيقية لاستهداف المسافرين اليابانيين كيف تجعل المعلومات الشخصية الدقيقة رسائل الاحتيال أكثر إقناعاً بكثير.
قائمة التحقق بعد الاختراق: تجميد الائتمان وإعادة تعيين كلمات المرور وتنبيهات الاحتيال
إذا كنت قد تتأثر، فاعمل من خلال هذه الخطوات حسب ترتيب التأثير.
1. جمّد ائتمانك. يمنع التجميد فتح حسابات ائتمانية جديدة باسمك. إنه مجاني لدى مكاتب الائتمان ويمكن رفعه مؤقتاً عند الحاجة للتقدم بطلب ائتمان. ولأن رقم الضمان الاجتماعي مذكور في الإشعار، فهذه هي الخطوة الأولى الأقوى.
2. أعد تعيين كلمات المرور، بدءاً من المعاد استخدامها. إذا كانت كلمات المرور المخزّنة في الملفات، فافترض أن أي كلمة مرور استخدمتها مع المدينة أو خدماتها قد تم اختراقها. غيّرها، وغيّرها في أي مكان آخر أعدت استخدامها فيه. استخدم مدير كلمات مرور لإنشاء كلمات مرور فريدة، وفعّل المصادقة الثنائية للبريد الإلكتروني والخدمات المصرفية والحسابات الحكومية.
3. ضع تنبيه احتيال وراقب حساباتك. راجع كشوفات البنك والبطاقات بعناية وافحص تقارير الائتمان بحثاً عن حسابات لا تعرفها. إذا انكشفت السجلات البنكية، ففكر في سؤال بنكك عن مراقبة إضافية أو رقم حساب جديد.
4. فكّر في إقراراتك الضريبية. إذا انكشفت الإقرارات الضريبية، فكن متيقظاً لأي شيء غير عادي يتعلق بحسابك الضريبي أو استردادك. احتفظ بنسخ من الإشعارات التي تتلقاها.
5. توقّع تصيداً احتيالياً موجهاً. الرسائل التي تقتبس تفاصيلك الحقيقية، أو تدّعي أنها من المدينة أو بنكك أو خدمة ضريبية، تستحق شكاً إضافياً. اذهب إلى الموقع الرسمي للمنظمة مباشرة بدلاً من النقر على رابط.
6. احتفظ بسجل. احفظ إشعار الاختراق ودوّن تواريخ أي إجراءات تتخذها. إذا حدثت سرقة هوية، فإن هذا يسهّل الإبلاغ.
أين تساعد VPN بعد الاختراق، وأين لا تساعد
يشفّر VPN حركة مرورك على الإنترنت ويخفي عنوان IP الخاص بك عن المواقع التي تزورها. هذا مفيد على شبكات Wi-Fi العامة وللخصوصية العامة. لكنه لا يفعل شيئاً لاستعادة معلوماتك من الملفات المسرّبة، ولا يمكنه منع شخص من استخدام رقم ضمان اجتماعي أو تفاصيل بنكية موجودة بالفعل هناك.
لذا فإن VPN ليس استجابة للاختراق. تجميد الائتمان وتغيير كلمات المرور ومراقبة الحسابات هي التي تقوم بالعمل الثقيل هنا. يمكن أن يكون VPN طبقة إضافية متواضعة للتصفح المستقبلي، لكنه لا ينبغي أن يحل محل تلك الخطوات.
ما الذي يعنيه هذا لك
الدرس الرئيسي من ماكمينفيل هو أن الإشعار يصف الحد الأدنى القانوني، وليس السقف. إذا تلقيت واحداً، فتصرف كما لو أن المزيد من بياناتك قد تكون هناك. هذا يعني إعطاء الأولوية لتجميد الائتمان وكلمات المرور الفريدة والتشكك تجاه أي رسالة تبدو وكأنها تعرف الكثير عنك.
يمكن أن تنتشر بيانات الاختراقات لفترة طويلة، وغالباً ما تظهر المخاطر بعد أشهر كعملية احتيال مقنعة. تُظهر تقاريرنا عن اختراق برامج الفدية MCBS الذي سرّب بيانات 1.3 مليون مريض وقضية اختراق بيانات مستشفيات ستار في حيدرآباد نمطاً مشابهاً من انتهاء السجلات الحساسة في أماكن لم يقصد أصحابها أبداً.
الخلاصة: تصرّف بناءً على قائمة التحقق اليوم
معرفة ما يجب فعله بعد اختراق البيانات لا تساعد إلا إذا فعلته، والخطوات الأولى تستغرق أقل من ساعة. اليوم، جمّد ائتمانك، وغيّر أي كلمة مرور أعدت استخدامها، وفعّل المصادقة الثنائية لأهم حساباتك. ثم ابقَ متيقظاً للتصيد الاحتيالي الذي يستخدم تفاصيلك الحقيقية. لا تنتظر إشعاراً ثانياً لتوسيع استجابتك، لأن رواية الباحث تشير إلى أن الأول ربما لم يروِ القصة كاملة.




